• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع mfsm
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,919

mfsm

زيزوومي جديد
إنضم
6 يونيو 2008
المشاركات
37
مستوى التفاعل
0
النقاط
40
غير متصل
السلام عليكم ورحمة الله وبركاته
صباح الوردوالكادي
اخواني الكرام عندي طلب وهو شرح لهذه الاداة ComboFix
هل الاداه تزيل الفيروسات والبرامج الخبيثه..........؟
واهم شي شرح قرأت التقرير ......................كيف اعرف ان التقرير كان يوجد به باتشات او فيروسات ..
وتم القضاء عليها ..
دمتم بصحة وعافية .........
 

لم اتوقع ان شرح البرنامج صعب .........؟
 
لو عندي ما ابخل عليك فيه
بس مهو عندي
ان شاء الله يساعدونك الاعضاء
 
توقيع : Crazy 4 you
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


الشرح باللغة الانجليزية ,, اذا لم تفهم خبرني
 
توقيع : العرافة
من تقرير احد الاخوة
و نعم تزيل الفيروسات :ok:
اللي باللون الاحمر ملفات حبسها الكومبوفكس لأنها فيروسات او تروجنات
.
Completion time: 06/29/2008 8:39:05 - machine was rebooted
ComboFix-quarantined-files.txt 2008-06-29 05:39:00
 
توقيع : العرافة
ياريت حد يضع لنا رابط للأداة
 
توقيع : liondesert_77
انا ترجمت الصفحة بواسطة الفاير فوكس وأحببت نقلها للفائدة
كيفية استخدام combofix
Table of s
قائمة المحتويات
Translations
ترجمات
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


Introduction
مقدمة
ComboFix is a program, created by sUBs , that scans your computer for known malware, and when found, attempts to clean these infections automatically.​
Combofix هو برنامج ، المنشاه بموجب المادة الفرعية ، ان المسح على جهاز الكمبيوتر لتعرف البرامج الضاره ، وعندما وجدت ، ومحاولات لتنظيف هذه الاصابات تلقائيا.
In addition to being able to remove a large amount of the most common and current malware, ComboFix also displays a log when it is finished that contains a great deal of information that an experienced helper can use to diagnose, retrieve samples of, and remove infections that are not automatically removed.​
بالاضافة الى كونها قادرة على ازالة كميات كبيرة من الاكثر شيوعا والحالية والبرامج الضاره ، كما يعرض combofix سجل عندما انتهت ، التي تحتوي على قدر كبير من المعلومات من ذوي الخبرة ان مساعد يمكن ان تستخدم لتشخيص المرض ، استرجاع عينات ، وازالة الاصابات التي ليست إزالة تلقائيا.
Due to the power of this tool it is strongly advised that you do not attempt to act upon any of the information displayed by ComboFix without supervision from someone who has been properly trained.​
ونظرا لقوة هذه الاداه انه ينصح بقوة ان كنت لا محاولة للعمل على أي من المعلومات التي اظهرها combofix دون اشراف من شخص من كان مدربة تدريبا جيدا.
If you do so, it may lead to problems with the normal functionality of your computer.​
اذا كنت تفعل ذلك ، فإنها قد تؤدي الى مشاكل مع الوظيفة الطبيعيه للجهاز الكمبيوتر الخاص بك.
Instead you should use this guide to download and run ComboFix and then post the resulting log in a forum that contains helpers who understand how to diagnose them.​
وبدلا من استخدام لكم ان هذا الدليل لتنزيل وتشغيل combofix وبعد ذلك سجل الناتج عن وظيفة في هذا المنتدى من تتضمن المساعدون فهم كيفية تشخيص لها.
These helpers will then help you clean your computer of infections so that it is running properly again.​
هذه المساعدات سوف تساعدك نظيفة ثم جهاز الكمبيوتر الخاص بك من الاصابات حتى انه يعمل على الوجه الصحيح مرة اخرى.
Please note that this guide is the only authorized guide for the use of ComboFix and cannot be copied without permissions from BleepingComputer.com and sUBs.​
يرجى ملاحظه ان هذا الدليل هو الدليل الوحيد المسموح به لاستخدام combofix ولا يمكن نسخ من دون اذونات bleepingcomputer.com والغواصات.
It is also understood that the use of ComboFix is done at your own risk.​
ومن المفهوم ايضا ان استخدام combofix يتم على مسؤوليتك الخاصة.


Using ComboFix
استخدام combofix
The first thing you should do is print out this guide as we will close all the open windows and programs, including your web browser, before starting the ComboFix program.​
اول شيء يجب ان نفعله هو ان طباعة هذا الدليل ونحن باغلاق جميع النوافذ المفتوحه والبرامج ، بما في متصفحك ، combofix قبل بدء البرنامج.
Next you should download ComboFix from one of the following URLs:​
يجب عليك تحميل المقبل combofix من واحد من عناوين المواقع التالية :​
To download ComboFix, simply left-click on one of the links above and if you are using Internet Explorer, you will see a prompt similar to the figure below.​
لتحميل combofix ، ببساطة ترك - انقر على احدى الروابط اعلاه واذا كنت تستخدم انترنت اكسبلورر ، سترى الفوري على غرار الشكل الوارد ادناه.
download.jpg

Download ComboFix Prompt
التحميل الفوري combofix
Click on the Save button and then when it asks you where to save it, make sure you save it directly to your Windows Desktop .​
اضغط على الزر حفظ وبعد ذلك عندما طلب منك فيها الى انقاذ ، تأكد انك احفظه مباشرة الى سطح المكتب الخاص بك ويندوز.
An image showing this is below.​
صورة تبين وهذا هو ادناه.​
download-save.jpg

Downloading ComboFix to the Desktop
تنزيل combofix الى سطح المكتب
When you have the Save as screen configured to save ComboFix.exe to the Desktop, click on the Save button.​
عندما يكون لديك ما عدا ما نص على الشاشه تهيئتها لانقاذ combofix.exe إلى سطح المكتب ، انقر على زر انقاذ.
ComboFix will now start downloading to your computer.​
Combofix سوف يبدأ التحميل على جهاز الكمبيوتر الخاص بك.
If you are on a dialup, this may take a few minutes.​
اذا كنت على الطلب الهاتفي ، قد يستغرق ذلك بضع دقائق.
When ComboFix has finished downloading you will now see an icon on your desktop similar to the one below.​
وعندما ينتهي من تحميل combofix ستشاهد الآن ايقونه على سطح المكتب مماثلة للتي ادناه.​
cf-icon.jpg

ComboFix Icon
ايقونه combofix
For now, do not start ComboFix as there are a few more steps that need to be done first.​
اما الآن ، لا تبدأ combofix كما هناك عدد قليل من أكثر الخطوات التي ينبغي القيام به اولا.​
You should now install the Windows Recovery Console.​
يجب عليك الآن تثبيت ويندوز بالاسترداد.
The Windows recovery console will allow you to boot up into a special recovery mode that allows us to help you in the case that your computer has a problem after an attempted removal of malware.​
بالاسترداد ويندوز تسمح لك الحذاء قد يتحول الى الانتعاش الخاص الذي يسمح لنا طريقة لمساعدتك في حالة أن جهازك قد يمثل مشكلة بعد محاولة ازالة البرامج الضاره.
If you use Windows XP and have a Windows CD, then you can follow the instructions found in the tutorial listed below.​
اذا كنت تستخدم ويندوز اكس بي وويندوز في مؤتمر نزع السلاح ، بعد ذلك يمكنك اتباع التعليمات التي وجدت في الدورة التعليميه المذكورة ادناه.​
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Windows Vista users can use their Windows CD to boot up into the
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
.​
ويمكن للمستخدمين ويندوز فيستا ويندوز تستخدم لمؤتمر نزع السلاح حتى الحذاء الى
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

If you use Windows XP and do not have the Windows CD , ComboFix includes a method of installing the Windows Recovery console by downloading a file from Microsoft.​
اذا كنت تستخدم ويندوز اكس بي وليس لدى مؤتمر نزع السلاح ويندوز ، combofix ويشمل وسيلة لتثبيت ويندوز بالاسترداد من خلال تنزيل الملف من مايكروسوفت.
To install the Windows Recovery Console when you do not have the Windows XP CD, please follow these instructions:​
لتثبيت ويندوز بالاسترداد عندما لم يكن لديك ويندوز اكس بي في مؤتمر نزع السلاح ، يرجى اتباع هذه التعليمات :​
  • Click on the following link to go to Microsoft's Web site:​
    انقر على الوصله التالية للذهاب الى موقع مايكروسوفت :

    يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
    يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
  • At that page, scroll down and click on the appropriate download for your version of Windows XP (Home or Professional) and the service pack level that you have installed.​
    في تلك الصفحه ، قم بالتمرير لأسفل وانقر على تنزيل المناسبه لنسخة ويندوز اكس بي (الصفحه الرئيسية او مهنيه) وحزمة الخدمات المستوى الذي قمت بتثبيته.
    When you click on the link to download the file, make sure you save it directly to your desktop.​
    عند النقر على الوصله لتحميل الملف ، تأكد انك احفظه مباشرة الى سطح مكتبك.
    If you are using Windows XP Service Pack 3 (SP3), then select the Service Pack 2 download.​
    اذا كنت تستخدم ويندوز اكس بي حزمة الخدمات 3 (SP3) ، ثم اختر حزمة الخدمات 2 التحميل.
    If you are unsure what version of Windows you have and what Service Pack is installed, you can follow these instructions to gain that information.​
    اذا لم تكن متأكدا ماذا نسخة من ويندوز لديك ما هو تثبيت حزمة الخدمة ، يمكنك اتباع هذه التعليمات للحصول على تلك المعلومات.
    • Click on the Start button.​
      انقر على زر البداية.
    • Click on the Run menu option.​
      انقر على تشغيل خيار القائمة.
    • In the Open: field type the following: sysdm.cpl and then click on the OK button.​
      في العراء : نوع الحقل ما يلي : sysdm.cpl ، ثم انقر على زر موافق.
    • A screen will appear showing information about your installation.​
      سوف تظهر شاشة تبين من المعلومات حول عملية التثبيت.
      Under the System: category you should see your Windows version and the installed Service Pack.​
      وبموجب هذا النظام : الفئة يجب ان تتمكن من رؤية نسخة ويندوز الخاصة بك وتركيب حزمة الخدمات.
      When you are done determining this information continue with Step 2 .​
      عندما تنتهي من تحديد هذه المعلومات مع الاستمرار في الخطوة رقم (2).
  • Once the Microsoft file has finished downloading, you should drag it on top of the ComboFix icon and let your mouse button go.​
    مايكروسوفت مرة واحدة وقد انهى تنزيل الملف ، يجب عليك ان اسحب على انه اعلى من combofix ايقونه واود ان اذهب زر الماوس.
    This is shown in the following image.​
    وهذا هو مبين في الصورة التالية.


    rc.gif



  • ComboFix will now automatically install the Windows Recovery Console onto your computer, which will show up as a new option when booting up your computer.​
    Combofix الآن تلقائيا تثبيت ويندوز بالاسترداد على جهاز الكمبيوتر الخاص بك ، وهو ما سيظهر خيار جديد عندما يصل تشغيل جهاز الكمبيوتر الخاص بك.
    Do not select the Windows Recovery Console option when you start your computer unless requested to by a helper.​
    عدم اختيار النوافذ بالاسترداد الخيار عند بدء تشغيل جهاز الكمبيوتر ما لم يطلب من قبل نصيرا.
Once the Windows Recovery Console has finished installed, ComboFix will open a prompt stating that it was installed and asking if you would like to proceed with scanning your computer.​
مرة واحدة ويندوز بالاسترداد وقد انهى تركيب ، combofix سيفتح سريع مشيرين الى انه تم تركيب والسؤال اذا كنت ترغب في المضي قدما في المسح جهاز الكمبيوتر الخاص بك.
If you wish to continue, then press the Yes button and continue reading the tutorial from
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
.​
اذا كنت ترغب في مواصلة ، ثم اضغط على زر نعم والاستمرار في قراءة الدروس من
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Otherwise, please continue with the rest of the tutorial below.​
وبخلاف ذلك ، يرجى تواصل مع بقية الدروس ادناه.
We are almost ready to start ComboFix, but before we do so, we need to take some preventative measures so that there are no conflicts with other programs when running ComboFix.​
ونحن على استعداد للبدء تقريبا combofix ، ولكن قبل ان نفعل ذلك ، نحن بحاجة الى اتخاذ بعض التدابير الوقاءيه حتى لا تكون هناك صراعات مع برامج اخرى عند تشغيل combofix.
At this point you should do the following:​
وعند هذه النقطه عليك ان تفعل ما يلي :​
  • Close all open Windows including this one.​
    اغلاق جميع النوافذ المفتوحه بما في ذلك هذه.
  • Close or disable all running Antivirus, Antispyware, and Firewall programs as they may interfere with the proper running of ComboFix.​
    قريبة من تشغيل او تعطيل كل من الفيروسات ، antispyware ، وجدار حمايه البرامج لانها قد تتداخل مع حسن ادارة combofix.
    Instructions on disabling these type of programs can be found in
    يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
    .​
    تعليمات حول تعطيل هذه النوع من البرامج يمكن الاطلاع عليها في
    يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Once these two steps have been completed, double-click on the ComboFix icon found on your desktop.​
بمجرد ان هاتين الخطوتين قد اكتملت ، وأنقر نقرأ مزدوجا على ايقونه combofix وجدت على سطح مكتبك.
Please note, that once you start ComboFix you should not click anywhere on the ComboFix window as it can cause the program to stall.​
يرجى الملاحظه ، وبمجرد ان تبدأ combofix لا يجوز ان انقر في اي مكان على combofix النافذة لانها يمكن ان تسبب البرنامج الى المماطله.
In fact, when ComboFix is running, do not touch your computer at all and just take a break as it may take a while for it to complete.​
وفي الواقع ، عندما combofix يركض ، لا تلمس جهاز الكمبيوتر الخاص بك على جميع وعادلة تأخذ فترة انقطاع كما قد يستغرق بعض الوقت لانجاز.
Once you double-click on the icon, you may see a screen similar to the one below.​
عندما كنت أنقر نقرأ مزدوجا على ايقونه ، قد ترى شاشة مماثلة للتي ادناه.
open-file-warning.jpg

Windows Open File Security Warning
ويندوز الملف المفتوح الامن الانذار
Windows is issuing this prompt because ComboFix does not have a digital signature.​
هذا هو اصدار ويندوز الفوري combofix لأن ليس لديها التوقيع الرقمي.
This is perfectly normal and safe and you can click on the Run button to continue.​
هذه هي طبيعية وآمنة تماما ويمكنك النقر على زر تشغيل للمتابعة.
If you are using Windows Vista, and receive UAC prompt asking if you would like to continue running the program, you should press the Continue button.​
اذا كنت تستخدم ويندوز فيستا ، وتلقى uac الفوري السؤال اذا كنت تريد الاستمرار في تشغيل البرنامج ، يجب عليك ان تواصل الضغط على زر.​
You will now see the first ComboFix screen as shown below.​
ستشاهد الآن أول combofix الشاشه كما هو مبين أدناه.
cf-preparing.jpg

ComboFix is Preparing to Run
Combofix تستعد لتشغيل
ComboFix is now preparing to run and when it has finished you will see the Disclaimer screen shown below.​
Combofix تستعد حاليا لادارة وعندما ينتهي سوف تشاهد شاشة اخلاء مبين ادناه.​
disclaimer.jpg

ComboFix Disclaimer
اخلاء combofix
If you do not agree to the disclaimer, then press the number 2 key on your keyboard and then press enter to exit the program.​
اذا كنت لا توافق على اخلاء ، ثم اضغط على الرقم 2 لوحة المفاتيح ثم اضغط مفتاح الادخال للخروج من البرنامج.
Otherwise, to continue you should press the number 1 key and then press the enter key to continue.​
وبخلاف ذلك ، يجب عليك ان تواصل الضغط على مفتاح رقم 1 ثم اضغط على مفتاح الدخول للمتابعة.
If you decided to continue, then ComboFix will create a System Restore point so that if any problems occur while using the program you can restore back to your previous configuration.​
اذا كنت قررت ان تواصل ، بعد ذلك سوف combofix انشاء نقطة استعادة النظام بحيث اذا تحدث اي مشاكل اثناء استخدام البرنامج يمكنك ان تستعيد السابقة العودة الى التكوين الخاص بك.
When ComboFix has finished creating the restore point, it will then backup your Windows Registry as shown in the image below.​
وعندما انهى combofix انشاء نقطة استعادة ، ثم سجل ويندوز الاحتياطيه الخاصة بك كما هو مبين في الصورة ادناه.​
erunt.jpg

ComboFix is backing up the Windows Registry
Combofix هو عمل نسخ احتياطية من سجل ويندوز
Once the Windows Registry has finished being backed up, ComboFix will disconnect your computer from the Internet.​
مرة واحدة سجل ويندوز وقد انهى يجري تدعمها ، وسوف combofix قطع جهاز الكمبيوتر الخاص بك من شبكة الانترنت.
Therefore, do not be surprised or concerned if you receive any warnings stating that you are no longer on the Internet as your connection will be completely restored at a later stage in the program.​
ولذلك ، لا تفاجا المعنية او اذا كنت تتلقى اية تحذيرات إن أنت لم تعد على شبكة الانترنت كما سيتم اتصالك استعادة تماما في مرحلة لاحقة من البرنامج.​
ComboFix will now start scanning your computer for known infections.​
Combofix سوف يبدأ المسح الكمبيوتر لتعرف الاصابات.
This procedure can take some time, so please be patient.​
هذا الاجراء يمكن ان يستغرق الامر بعض الوقت ، لذا يرجى ان تتحلى بالصبر.​
autoscan.jpg

ComboFix is scanning the computer for infections
Combofix هو مسح للكشف عن انواع العدوى الكمبيوتر
While the program is scanning your computer, it will change your clock format, so do not be concerned when you see this happen.​
وفي حين ان البرنامج مسح جهاز الكمبيوتر الخاص بك ، وسوف تغيير شكل الساعة ، حتى لا يكون المعنية عندما ترى ذلك يحدث.
When ComboFix is finished it will restore your clock settings to what they were previously.​
وعندما انتهى combofix انه سوف يعيد عقارب الساعة الاعدادات الخاصة بك الى ما كانت عليه في السابق.
You will also see the text in the ComboFix window being updated as it goes through the various stages of its scan.​
كنت انظر ايضا النص في نافذة combofix يجري تحديث لانه يمر عبر مراحل مختلفة من المسح الضوئي.
An example of this can be seen below.​
ومن الامثله على ذلك يمكن أن ينظر اليها ادناه.​
still-scanning-clockchanges.jpg

Stages of the ComboFix AutoScan
مراحل من combofix autoscan
At the time of this writing there are a total of 41 stages as shown in the image below, so please be patient.​
وفي وقت كتابة هذا التقرير وهناك ما مجموعه 41 مراحل كما هو مبين في الصورة ادناه ، لذا يرجى ان تتحلى بالصبر.​
still-scanning-showing-stag.jpg

41st Stage of the ComboFix AutoScan
المرحلة الحاديه والاربعين من combofix autoscan
When ComboFix has finished running, you will see a screen stating that it is preparing the log report as shown below.​
وعندما انهى combofix على التوالي ، سترى الشاشه وذكرت انها بصدد اعداد سجل التقرير كما هو مبين أدناه.​
preparing-log-report.jpg

ComboFix is preparing the log report
Combofix باعداد سجل التقرير
This can take a while, so please be patient.​
هذا يمكن ان يستغرق بعض الوقت ، لذا يرجى ان تتحلى بالصبر.
If you see your Windows desktop disappear, do not worry.​
اذا كنت انظر تختفي سطح المكتب الخاص بك ويندوز ، فلا تقلق.
This is normal and ComboFix will restore your desktop before it is finished.​
وهذا امر طبيعي وسوف يعيد combofix سطح المكتب قبل ان تنتهي.
Eventually you will see a new screen that states the program is almost finished and telling you the programs log file, or report, will be located at C:\ComboFix.txt .​
في نهاية المطاف سترى ان الدول الجديدة شاشة البرنامج تقريبا انتهت ويعلمك البرامج ملف الدخول ، او تقرير ، وسوف يكون مقره في ج : \ combofix.txt.
This can be seen in the image below.​
ويمكن ملاحظه ذلك في الصورة ادناه.​
almost-done.jpg

ComboFix is almost done!
Combofix تقريبا القيام به!
When ComboFix has finished, it will automatically close the program and change your clock back to its original format.​
وعندما انهى combofix ، سيكون تلقائيا وثيقة البرنامج وتغيير عقارب الساعة الى الوراء الى الشكل الاصلي.
It will then display the log file automatically for you as shown below.​
وعندئذ سيكون عرض ملف الدخول تلقائيا لك كما هو مبين أدناه.​
cf-log.jpg

ComboFix Log File
Combofix ملف الدخول
You should now register an account at one of the forums
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
and copy and paste the above log file into a new topic.​
الآن يجب عليك تسجيل حساب في أحد المنتديات
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
ونسخ ولصق فوق ملف الدخول الى موضوع جديد.
When posting this information please also provide a description of the problems that you are having.​
عند نشر هذه المعلومات كما يرجى تقديم وصف للمشاكل التي أنت بعد.
When posting your log files, please be patient as these forums are very active and it could take some time before you receive a response.​
عند نشر ملفات الدخول الخاص بك ، يرجى أن تتحلى بالصبر لأن هذه المنتديات هي نشطة جدا ويمكن ان يستغرق بعض الوقت قبل ان تتلقى ردا.
If you having problems connecting to the Internet after running Combofix, then please see
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
.​
اذا كنت تواجه مشكلات في الاتصال بالانترنت بعد تشغيل combofix ، ثم يرجى الرجوع الى
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
It is possible that ComboFix, even on its first run, may have fixed the problems you are having.​
ومن الممكن ان combofix ، حتى عن دورتها الحاديه والبعيد ، قد تكون ثابتة مشاكل انت بعد.
We strongly suggest that you still post your log at a forum as you most likely will have infections left over that a helper will need to analyze further.​
نقترح بقوة ان كنت لا زلت بعد تسجيل الدخول الخاصة بك في المنتدى وانتم على الارجح سيكون الاصابات التي خلفتها نصيرا سوف تحتاج الى مزيد من تحليل.
Forums to receive help analyzing ComboFix logs
منتديات لتلقي المساعدة تحليل سجلات combofix
Below is a list of forums where there are authorized helpers who understand and can analyzing ComboFix logs.​
فيما يلى قائمة المنتديات عند وجود اذن من المساعدين ويمكن ان نفهم تحليل سجلات combofix.
We have categorized the forums by language as ComboFix is used internationally.​
لقد المنتديات تصنيفها حسب اللغة المستخدمة هي combofix كما على الصعيد الدولي.
If you need help with malware removal, then please create a topic at one of the below forums and ask for help.​
إذا كنت تحتاج الى مساعدة لازالة البرامج الضاره ، ثم الرجاء انشاء هذا الموضوع في واحدة من المنتديات ادناه وطلب المساعدة.
As many forums will request a ComboFix log only if they feel it is necessary, you should not run ComboFix until you are asked to by a helper.​
وكما كثير من المنتديات وسوف يطلب combofix سجل إلا إذا شعروا انه من الضروري ، يجب ان لا يتنافى مع combofix حتى يطلب منك من قبل نصيرا.
Please note that each forum has different policies, so please be sure to read any pinned topics and rules for the particular forum about how you should go about receiving help.​
يرجى ملاحظه ان كل محفل سياسات مختلفة ، لذا يرجى التأكد من قراءة أي معقوده المواضيع والقواعد للمنتدى ولا سيما عن كيف ينبغي ان تذهب عن تلقي المساعدة.​
 
انا ترجمت الصفحة بواسطة الفاير فوكس وأحببت نقلها للفائدة
كيفية استخدام combofix
Table of s
قائمة المحتويات
Translations
ترجمات
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


Introduction
مقدمة
ComboFix is a program, created by sUBs , that scans your computer for known malware, and when found, attempts to clean these infections automatically.
Combofix هو برنامج ، المنشاه بموجب المادة الفرعية ، ان المسح على جهاز الكمبيوتر لتعرف البرامج الضاره ، وعندما وجدت ، ومحاولات لتنظيف هذه الاصابات تلقائيا.
In addition to being able to remove a large amount of the most common and current malware, ComboFix also displays a log when it is finished that contains a great deal of information that an experienced helper can use to diagnose, retrieve samples of, and remove infections that are not automatically removed.
بالاضافة الى كونها قادرة على ازالة كميات كبيرة من الاكثر شيوعا والحالية والبرامج الضاره ، كما يعرض combofix سجل عندما انتهت ، التي تحتوي على قدر كبير من المعلومات من ذوي الخبرة ان مساعد يمكن ان تستخدم لتشخيص المرض ، استرجاع عينات ، وازالة الاصابات التي ليست إزالة تلقائيا.
Due to the power of this tool it is strongly advised that you do not attempt to act upon any of the information displayed by ComboFix without supervision from someone who has been properly trained.
ونظرا لقوة هذه الاداه انه ينصح بقوة ان كنت لا محاولة للعمل على أي من المعلومات التي اظهرها combofix دون اشراف من شخص من كان مدربة تدريبا جيدا.
If you do so, it may lead to problems with the normal functionality of your computer.
اذا كنت تفعل ذلك ، فإنها قد تؤدي الى مشاكل مع الوظيفة الطبيعيه للجهاز الكمبيوتر الخاص بك.
Instead you should use this guide to download and run ComboFix and then post the resulting log in a forum that contains helpers who understand how to diagnose them.
وبدلا من استخدام لكم ان هذا الدليل لتنزيل وتشغيل combofix وبعد ذلك سجل الناتج عن وظيفة في هذا المنتدى من تتضمن المساعدون فهم كيفية تشخيص لها.
These helpers will then help you clean your computer of infections so that it is running properly again.
هذه المساعدات سوف تساعدك نظيفة ثم جهاز الكمبيوتر الخاص بك من الاصابات حتى انه يعمل على الوجه الصحيح مرة اخرى.
Please note that this guide is the only authorized guide for the use of ComboFix and cannot be copied without permissions from BleepingComputer.com and sUBs.
يرجى ملاحظه ان هذا الدليل هو الدليل الوحيد المسموح به لاستخدام combofix ولا يمكن نسخ من دون اذونات bleepingcomputer.com والغواصات.
It is also understood that the use of ComboFix is done at your own risk.
ومن المفهوم ايضا ان استخدام combofix يتم على مسؤوليتك الخاصة.


Using ComboFix
استخدام combofix
The first thing you should do is print out this guide as we will close all the open windows and programs, including your web browser, before starting the ComboFix program.
اول شيء يجب ان نفعله هو ان طباعة هذا الدليل ونحن باغلاق جميع النوافذ المفتوحه والبرامج ، بما في متصفحك ، combofix قبل بدء البرنامج.
Next you should download ComboFix from one of the following URLs:
يجب عليك تحميل المقبل combofix من واحد من عناوين المواقع التالية :
To download ComboFix, simply left-click on one of the links above and if you are using Internet Explorer, you will see a prompt similar to the figure below.
لتحميل combofix ، ببساطة ترك - انقر على احدى الروابط اعلاه واذا كنت تستخدم انترنت اكسبلورر ، سترى الفوري على غرار الشكل الوارد ادناه.
download.jpg

Download ComboFix Prompt
التحميل الفوري combofix
Click on the Save button and then when it asks you where to save it, make sure you save it directly to your Windows Desktop .
اضغط على الزر حفظ وبعد ذلك عندما طلب منك فيها الى انقاذ ، تأكد انك احفظه مباشرة الى سطح المكتب الخاص بك ويندوز.
An image showing this is below.
صورة تبين وهذا هو ادناه.
download-save.jpg

Downloading ComboFix to the Desktop
تنزيل combofix الى سطح المكتب
When you have the Save as screen configured to save ComboFix.exe to the Desktop, click on the Save button.
عندما يكون لديك ما عدا ما نص على الشاشه تهيئتها لانقاذ combofix.exe إلى سطح المكتب ، انقر على زر انقاذ.
ComboFix will now start downloading to your computer. Combofix سوف يبدأ التحميل على جهاز الكمبيوتر الخاص بك.
If you are on a dialup, this may take a few minutes.
اذا كنت على الطلب الهاتفي ، قد يستغرق ذلك بضع دقائق.
When ComboFix has finished downloading you will now see an icon on your desktop similar to the one below.
وعندما ينتهي من تحميل combofix ستشاهد الآن ايقونه على سطح المكتب مماثلة للتي ادناه.
cf-icon.jpg

ComboFix Icon
ايقونه combofix

For now, do not start ComboFix as there are a few more steps that need to be done first.
اما الآن ، لا تبدأ combofix كما هناك عدد قليل من أكثر الخطوات التي ينبغي القيام به اولا.
You should now install the Windows Recovery Console.
يجب عليك الآن تثبيت ويندوز بالاسترداد.
The Windows recovery console will allow you to boot up into a special recovery mode that allows us to help you in the case that your computer has a problem after an attempted removal of malware.
بالاسترداد ويندوز تسمح لك الحذاء قد يتحول الى الانتعاش الخاص الذي يسمح لنا طريقة لمساعدتك في حالة أن جهازك قد يمثل مشكلة بعد محاولة ازالة البرامج الضاره.
If you use Windows XP and have a Windows CD, then you can follow the instructions found in the tutorial listed below.
اذا كنت تستخدم ويندوز اكس بي وويندوز في مؤتمر نزع السلاح ، بعد ذلك يمكنك اتباع التعليمات التي وجدت في الدورة التعليميه المذكورة ادناه.
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Windows Vista users can use their Windows CD to boot up into the
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
.
ويمكن للمستخدمين ويندوز فيستا ويندوز تستخدم لمؤتمر نزع السلاح حتى الحذاء الى
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

If you use Windows XP and do not have the Windows CD , ComboFix includes a method of installing the Windows Recovery console by downloading a file from Microsoft.
اذا كنت تستخدم ويندوز اكس بي وليس لدى مؤتمر نزع السلاح ويندوز ، combofix ويشمل وسيلة لتثبيت ويندوز بالاسترداد من خلال تنزيل الملف من مايكروسوفت.
To install the Windows Recovery Console when you do not have the Windows XP CD, please follow these instructions:
لتثبيت ويندوز بالاسترداد عندما لم يكن لديك ويندوز اكس بي في مؤتمر نزع السلاح ، يرجى اتباع هذه التعليمات :
  • Click on the following link to go to Microsoft's Web site:
    انقر على الوصله التالية للذهاب الى موقع مايكروسوفت :

    يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

    يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
  • At that page, scroll down and click on the appropriate download for your version of Windows XP (Home or Professional) and the service pack level that you have installed.
    في تلك الصفحه ، قم بالتمرير لأسفل وانقر على تنزيل المناسبه لنسخة ويندوز اكس بي (الصفحه الرئيسية او مهنيه) وحزمة الخدمات المستوى الذي قمت بتثبيته.
    When you click on the link to download the file, make sure you save it directly to your desktop.
    عند النقر على الوصله لتحميل الملف ، تأكد انك احفظه مباشرة الى سطح مكتبك.
    If you are using Windows XP Service Pack 3 (SP3), then select the Service Pack 2 download.
    اذا كنت تستخدم ويندوز اكس بي حزمة الخدمات 3 (SP3) ، ثم اختر حزمة الخدمات 2 التحميل.
    If you are unsure what version of Windows you have and what Service Pack is installed, you can follow these instructions to gain that information.
    اذا لم تكن متأكدا ماذا نسخة من ويندوز لديك ما هو تثبيت حزمة الخدمة ، يمكنك اتباع هذه التعليمات للحصول على تلك المعلومات.
    • Click on the Start button.
      انقر على زر البداية.
    • Click on the Run menu option.
      انقر على تشغيل خيار القائمة.
    • In the Open: field type the following: sysdm.cpl and then click on the OK button.
      في العراء : نوع الحقل ما يلي : sysdm.cpl ، ثم انقر على زر موافق.
    • A screen will appear showing information about your installation.
      سوف تظهر شاشة تبين من المعلومات حول عملية التثبيت.
      Under the System: category you should see your Windows version and the installed Service Pack.
      وبموجب هذا النظام : الفئة يجب ان تتمكن من رؤية نسخة ويندوز الخاصة بك وتركيب حزمة الخدمات.
      When you are done determining this information continue with Step 2 .
      عندما تنتهي من تحديد هذه المعلومات مع الاستمرار في الخطوة رقم (2).
  • Once the Microsoft file has finished downloading, you should drag it on top of the ComboFix icon and let your mouse button go.
    مايكروسوفت مرة واحدة وقد انهى تنزيل الملف ، يجب عليك ان اسحب على انه اعلى من combofix ايقونه واود ان اذهب زر الماوس.
    This is shown in the following image.
    وهذا هو مبين في الصورة التالية.


    rc.gif
  • ComboFix will now automatically install the Windows Recovery Console onto your computer, which will show up as a new option when booting up your computer. Combofix الآن تلقائيا تثبيت ويندوز بالاسترداد على جهاز الكمبيوتر الخاص بك ، وهو ما سيظهر خيار جديد عندما يصل تشغيل جهاز الكمبيوتر الخاص بك.
    Do not select the Windows Recovery Console option when you start your computer unless requested to by a helper.
    عدم اختيار النوافذ بالاسترداد الخيار عند بدء تشغيل جهاز الكمبيوتر ما لم يطلب من قبل نصيرا.
Once the Windows Recovery Console has finished installed, ComboFix will open a prompt stating that it was installed and asking if you would like to proceed with scanning your computer.
مرة واحدة ويندوز بالاسترداد وقد انهى تركيب ، combofix سيفتح سريع مشيرين الى انه تم تركيب والسؤال اذا كنت ترغب في المضي قدما في المسح جهاز الكمبيوتر الخاص بك.
If you wish to continue, then press the Yes button and continue reading the tutorial from
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
.
اذا كنت ترغب في مواصلة ، ثم اضغط على زر نعم والاستمرار في قراءة الدروس من
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Otherwise, please continue with the rest of the tutorial below.
وبخلاف ذلك ، يرجى تواصل مع بقية الدروس ادناه.
We are almost ready to start ComboFix, but before we do so, we need to take some preventative measures so that there are no conflicts with other programs when running ComboFix.
ونحن على استعداد للبدء تقريبا combofix ، ولكن قبل ان نفعل ذلك ، نحن بحاجة الى اتخاذ بعض التدابير الوقاءيه حتى لا تكون هناك صراعات مع برامج اخرى عند تشغيل combofix.
At this point you should do the following:
وعند هذه النقطه عليك ان تفعل ما يلي :
  • Close all open Windows including this one.
    اغلاق جميع النوافذ المفتوحه بما في ذلك هذه.
  • Close or disable all running Antivirus, Antispyware, and Firewall programs as they may interfere with the proper running of ComboFix.
    قريبة من تشغيل او تعطيل كل من الفيروسات ، antispyware ، وجدار حمايه البرامج لانها قد تتداخل مع حسن ادارة combofix.
    Instructions on disabling these type of programs can be found in
    يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
    .
    تعليمات حول تعطيل هذه النوع من البرامج يمكن الاطلاع عليها في
    يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Once these two steps have been completed, double-click on the ComboFix icon found on your desktop.
بمجرد ان هاتين الخطوتين قد اكتملت ، وأنقر نقرأ مزدوجا على ايقونه combofix وجدت على سطح مكتبك.
Please note, that once you start ComboFix you should not click anywhere on the ComboFix window as it can cause the program to stall.
يرجى الملاحظه ، وبمجرد ان تبدأ combofix لا يجوز ان انقر في اي مكان على combofix النافذة لانها يمكن ان تسبب البرنامج الى المماطله.
In fact, when ComboFix is running, do not touch your computer at all and just take a break as it may take a while for it to complete.
وفي الواقع ، عندما combofix يركض ، لا تلمس جهاز الكمبيوتر الخاص بك على جميع وعادلة تأخذ فترة انقطاع كما قد يستغرق بعض الوقت لانجاز.
Once you double-click on the icon, you may see a screen similar to the one below.
عندما كنت أنقر نقرأ مزدوجا على ايقونه ، قد ترى شاشة مماثلة للتي ادناه.
open-file-warning.jpg

Windows Open File Security Warning
ويندوز الملف المفتوح الامن الانذار
Windows is issuing this prompt because ComboFix does not have a digital signature.
هذا هو اصدار ويندوز الفوري combofix لأن ليس لديها التوقيع الرقمي.
This is perfectly normal and safe and you can click on the Run button to continue.
هذه هي طبيعية وآمنة تماما ويمكنك النقر على زر تشغيل للمتابعة.
If you are using Windows Vista, and receive UAC prompt asking if you would like to continue running the program, you should press the Continue button.
اذا كنت تستخدم ويندوز فيستا ، وتلقى uac الفوري السؤال اذا كنت تريد الاستمرار في تشغيل البرنامج ، يجب عليك ان تواصل الضغط على زر.
You will now see the first ComboFix screen as shown below.
ستشاهد الآن أول combofix الشاشه كما هو مبين أدناه.
cf-preparing.jpg

ComboFix is Preparing to Run
Combofix تستعد لتشغيل
ComboFix is now preparing to run and when it has finished you will see the Disclaimer screen shown below. Combofix تستعد حاليا لادارة وعندما ينتهي سوف تشاهد شاشة اخلاء مبين ادناه.
disclaimer.jpg

ComboFix Disclaimer
اخلاء combofix
If you do not agree to the disclaimer, then press the number 2 key on your keyboard and then press enter to exit the program.
اذا كنت لا توافق على اخلاء ، ثم اضغط على الرقم 2 لوحة المفاتيح ثم اضغط مفتاح الادخال للخروج من البرنامج.
Otherwise, to continue you should press the number 1 key and then press the enter key to continue.
وبخلاف ذلك ، يجب عليك ان تواصل الضغط على مفتاح رقم 1 ثم اضغط على مفتاح الدخول للمتابعة.
If you decided to continue, then ComboFix will create a System Restore point so that if any problems occur while using the program you can restore back to your previous configuration.
اذا كنت قررت ان تواصل ، بعد ذلك سوف combofix انشاء نقطة استعادة النظام بحيث اذا تحدث اي مشاكل اثناء استخدام البرنامج يمكنك ان تستعيد السابقة العودة الى التكوين الخاص بك.
When ComboFix has finished creating the restore point, it will then backup your Windows Registry as shown in the image below.
وعندما انهى combofix انشاء نقطة استعادة ، ثم سجل ويندوز الاحتياطيه الخاصة بك كما هو مبين في الصورة ادناه.
erunt.jpg

ComboFix is backing up the Windows Registry
Combofix هو عمل نسخ احتياطية من سجل ويندوز
Once the Windows Registry has finished being backed up, ComboFix will disconnect your computer from the Internet.
مرة واحدة سجل ويندوز وقد انهى يجري تدعمها ، وسوف combofix قطع جهاز الكمبيوتر الخاص بك من شبكة الانترنت.
Therefore, do not be surprised or concerned if you receive any warnings stating that you are no longer on the Internet as your connection will be completely restored at a later stage in the program.
ولذلك ، لا تفاجا المعنية او اذا كنت تتلقى اية تحذيرات إن أنت لم تعد على شبكة الانترنت كما سيتم اتصالك استعادة تماما في مرحلة لاحقة من البرنامج.
ComboFix will now start scanning your computer for known infections. Combofix سوف يبدأ المسح الكمبيوتر لتعرف الاصابات.
This procedure can take some time, so please be patient.
هذا الاجراء يمكن ان يستغرق الامر بعض الوقت ، لذا يرجى ان تتحلى بالصبر.
autoscan.jpg

ComboFix is scanning the computer for infections
Combofix هو مسح للكشف عن انواع العدوى الكمبيوتر
While the program is scanning your computer, it will change your clock format, so do not be concerned when you see this happen.
وفي حين ان البرنامج مسح جهاز الكمبيوتر الخاص بك ، وسوف تغيير شكل الساعة ، حتى لا يكون المعنية عندما ترى ذلك يحدث.
When ComboFix is finished it will restore your clock settings to what they were previously.
وعندما انتهى combofix انه سوف يعيد عقارب الساعة الاعدادات الخاصة بك الى ما كانت عليه في السابق.
You will also see the text in the ComboFix window being updated as it goes through the various stages of its scan.
كنت انظر ايضا النص في نافذة combofix يجري تحديث لانه يمر عبر مراحل مختلفة من المسح الضوئي.
An example of this can be seen below.
ومن الامثله على ذلك يمكن أن ينظر اليها ادناه.
still-scanning-clockchanges.jpg

Stages of the ComboFix AutoScan
مراحل من combofix autoscan
At the time of this writing there are a total of 41 stages as shown in the image below, so please be patient.
وفي وقت كتابة هذا التقرير وهناك ما مجموعه 41 مراحل كما هو مبين في الصورة ادناه ، لذا يرجى ان تتحلى بالصبر.
still-scanning-showing-stag.jpg

41st Stage of the ComboFix AutoScan
المرحلة الحاديه والاربعين من combofix autoscan
When ComboFix has finished running, you will see a screen stating that it is preparing the log report as shown below.
وعندما انهى combofix على التوالي ، سترى الشاشه وذكرت انها بصدد اعداد سجل التقرير كما هو مبين أدناه.
preparing-log-report.jpg

ComboFix is preparing the log report
Combofix باعداد سجل التقرير
This can take a while, so please be patient.
هذا يمكن ان يستغرق بعض الوقت ، لذا يرجى ان تتحلى بالصبر.
If you see your Windows desktop disappear, do not worry.
اذا كنت انظر تختفي سطح المكتب الخاص بك ويندوز ، فلا تقلق.
This is normal and ComboFix will restore your desktop before it is finished.
وهذا امر طبيعي وسوف يعيد combofix سطح المكتب قبل ان تنتهي.
Eventually you will see a new screen that states the program is almost finished and telling you the programs log file, or report, will be located at C:\ComboFix.txt .
في نهاية المطاف سترى ان الدول الجديدة شاشة البرنامج تقريبا انتهت ويعلمك البرامج ملف الدخول ، او تقرير ، وسوف يكون مقره في ج : \ combofix.txt.
This can be seen in the image below.
ويمكن ملاحظه ذلك في الصورة ادناه.
almost-done.jpg

ComboFix is almost done!
Combofix تقريبا القيام به!
When ComboFix has finished, it will automatically close the program and change your clock back to its original format.
وعندما انهى combofix ، سيكون تلقائيا وثيقة البرنامج وتغيير عقارب الساعة الى الوراء الى الشكل الاصلي.
It will then display the log file automatically for you as shown below.
وعندئذ سيكون عرض ملف الدخول تلقائيا لك كما هو مبين أدناه.
cf-log.jpg

ComboFix Log File
Combofix ملف الدخول
You should now register an account at one of the forums
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
and copy and paste the above log file into a new topic.
الآن يجب عليك تسجيل حساب في أحد المنتديات
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
ونسخ ولصق فوق ملف الدخول الى موضوع جديد.
When posting this information please also provide a description of the problems that you are having.
عند نشر هذه المعلومات كما يرجى تقديم وصف للمشاكل التي أنت بعد.
When posting your log files, please be patient as these forums are very active and it could take some time before you receive a response.
عند نشر ملفات الدخول الخاص بك ، يرجى أن تتحلى بالصبر لأن هذه المنتديات هي نشطة جدا ويمكن ان يستغرق بعض الوقت قبل ان تتلقى ردا.
If you having problems connecting to the Internet after running Combofix, then please see
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
.
اذا كنت تواجه مشكلات في الاتصال بالانترنت بعد تشغيل combofix ، ثم يرجى الرجوع الى
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

It is possible that ComboFix, even on its first run, may have fixed the problems you are having.
ومن الممكن ان combofix ، حتى عن دورتها الحاديه والبعيد ، قد تكون ثابتة مشاكل انت بعد.
We strongly suggest that you still post your log at a forum as you most likely will have infections left over that a helper will need to analyze further.
نقترح بقوة ان كنت لا زلت بعد تسجيل الدخول الخاصة بك في المنتدى وانتم على الارجح سيكون الاصابات التي خلفتها نصيرا سوف تحتاج الى مزيد من تحليل.

Forums to receive help analyzing ComboFix logs
منتديات لتلقي المساعدة تحليل سجلات combofix
Below is a list of forums where there are authorized helpers who understand and can analyzing ComboFix logs.
فيما يلى قائمة المنتديات عند وجود اذن من المساعدين ويمكن ان نفهم تحليل سجلات combofix.
We have categorized the forums by language as ComboFix is used internationally.
لقد المنتديات تصنيفها حسب اللغة المستخدمة هي combofix كما على الصعيد الدولي.
If you need help with malware removal, then please create a topic at one of the below forums and ask for help.
إذا كنت تحتاج الى مساعدة لازالة البرامج الضاره ، ثم الرجاء انشاء هذا الموضوع في واحدة من المنتديات ادناه وطلب المساعدة.
As many forums will request a ComboFix log only if they feel it is necessary, you should not run ComboFix until you are asked to by a helper.
وكما كثير من المنتديات وسوف يطلب combofix سجل إلا إذا شعروا انه من الضروري ، يجب ان لا يتنافى مع combofix حتى يطلب منك من قبل نصيرا.
Please note that each forum has different policies, so please be sure to read any pinned topics and rules for the particular forum about how you should go about receiving help.
يرجى ملاحظه ان كل محفل سياسات مختلفة ، لذا يرجى التأكد من قراءة أي معقوده المواضيع والقواعد للمنتدى ولا سيما عن كيف ينبغي ان تذهب عن تلقي المساعدة.
 
السلام عليكم
ضع تقرير ComboFix لجهازك و ساعطيك النتيجة ان كان لا بد من الدهاب الى المرحلة الثانية في الوضع الامن ام لا
 
بارك الله فيك اخي انس
مايجي قصور
انما اريد اعرف كيف يتم قرأت التقرير .........
فياليت تبيني كيفية قرأته وهذا مثال ياليت تبين كيف اعرف ايش القصه........
ComboFix 08-06-20.4 - XPPRESP3 06/29/2008 8:33:53.1 - FAT32x86
Microsoft Windows XP Professional 5.1.2600.3.1256.1.1033.18.401 [GMT 3:00]
Running from: C:\Documents and Settings\XPPRESP3\Desktop\ComboFix.exe
* Created a new restore point
* Resident AV is active


WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Documents and Settings\XPPRESP3\Local Settings\Temporary Internet Files\.IE5\2MMQI6Z5\cnsminex_empty[1].htm
C:\Documents and Settings\XPPRESP3\Local Settings\Temporary Internet Files\.IE5\2MMQI6Z5\cnsminex_empty[3].htm
C:\Documents and Settings\XPPRESP3\Local Settings\Temporary Internet Files\.IE5\XSSA0RR9\cnsminex_empty[1].htm
C:\Documents and Settings\XPPRESP3\Local Settings\Temporary Internet Files\.IE5\XSSA0RR9\cnsminex_empty[2].htm

.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_POWERMANAGER
-------\Service_PowerManager


((((((((((((((((((((((((( Files Created from 2008-05-28 to 2008-06-29 )))))))))))))))))))))))))))))))
.

No new files created in this timespan

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))) ))
.
2008-07-25 10:24 544 --sha-w C:\WINDOWS\system32\drivers\fidbox2.dat
2008-07-25 10:24 50,208 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat
2008-07-25 10:24 1,124 --sha-w C:\WINDOWS\system32\drivers\fidbox2.idx
2008-07-25 10:24 1,124 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
2008-07-23 17:37 --------- d-----w C:\Documents and Settings\XPPRESP3\Application Data\7Wonders
2008-06-28 13:23 --------- d-----w C:\Program Files\Do3a
2008-06-27 10:50 --------- d-----w C:\Documents and Settings\All Users\Application Data\ESET
2008-06-25 14:41 --------- d-----w C:\Documents and Settings\XPPRESP3\Application Data\AntiVir PersonalEdition Premium
2008-06-25 14:36 --------- d-----w C:\Documents and Settings\All Users\Application Data\Avira
2008-06-22 07:45 --------- d-----w C:\Documents and Settings\XPPRESP3\Application Data\Super-Cow
2008-06-21 23:30 --------- d-----w C:\Program Files\BFG
2008-06-21 23:14 --------- d-----w C:\Program Files\Common Files\Sandlot Shared
2008-06-21 23:14 --------- d-----w C:\Documents and Settings\All Users\Application Data\Sandlot Games
2008-06-21 22:31 --------- d-----w C:\Documents and Settings\XPPRESP3\Application Data\BinarySense
2008-06-21 22:27 --------- d-----w C:\Program Files\Common Files\BinarySense
2008-06-21 21:59 --------- d-----w C:\Program Files\Vista ScreenSavers
2008-06-21 21:41 --------- d-----w C:\Program Files\JoWooD
2008-06-21 09:39 --------- d-----w C:\Documents and Settings\All Users\Application Data\CrystalIdea Software
2008-06-18 07:26 --------- d-----w C:\Documents and Settings\XPPRESP3\Application Data\Orbit
2008-06-18 07:26 --------- d-----w C:\Documents and Settings\XPPRESP3\Application Data\GrabPro
2008-06-17 12:17 --------- d-----w C:\Documents and Settings\XPPRESP3\Application Data\DAEMON Tools Pro
2008-06-17 12:08 685,816 ----a-w C:\WINDOWS\system32\drivers\sptd.sys
2008-06-16 08:39 --------- d-----w C:\Program Files\uTorrent
2008-06-16 08:38 --------- d-----w C:\Documents and Settings\XPPRESP3\Application Data\uTorrent
2008-06-16 06:35 --------- d-----w C:\Documents and Settings\All Users\Application Data\Trymedia
2008-06-16 06:33 81,920 ----a-w C:\WINDOWS\system32\Packet.dll
2008-06-16 06:33 32,512 ----a-w C:\WINDOWS\system32\drivers\npf.sys
2008-06-16 06:33 233,472 ----a-w C:\WINDOWS\system32\wpcap.dll
2008-06-16 06:32 --------- d-----w C:\Documents and Settings\All Users\Application Data\TEMP
2008-06-16 04:36 704 ----a-w C:\Outbreaker.dat
2008-06-16 00:30 --------- d-----w C:\Program Files\Hotspot Shield
2008-06-15 07:11 --------- d-----w C:\Program Files\Rapidown
2008-06-15 06:02 --------- d-----w C:\Program Files\ReflexiveArcade
2008-06-13 11:05 272,128 ------w C:\WINDOWS\system32\drivers\bthport.sys
2008-06-13 11:05 272,128 ------w C:\WINDOWS\system32\dllcache\bthport.sys
2008-06-12 21:29 --------- d-----w C:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files
2008-06-11 01:07 108,032 ----a-w C:\WINDOWS\system32\drivers\u.exe
2008-06-08 05:52 24,669 ----a-w C:\WINDOWS\BricoPackUninst.cmd
2008-06-08 05:52 218,624 ----a-w C:\WINDOWS\system32\uxtheme.dll
2008-06-08 01:23 --------- d-----w C:\Program Files\microsoft frontpage
2008-06-07 22:27 --------- d-----w C:\Program Files\WinPcap
2008-06-07 08:40 796,672 ----a-w C:\WINDOWS\GPInstall.exe
2008-06-06 01:45 --------- d-----w C:\Program Files\Common Files\Adobe
2008-06-04 06:06 --------- d-----w C:\Program Files\Microsoft Works
2008-06-04 06:04 --------- d-----w C:\Program Files\Microsoft.NET
2008-06-04 04:43 --------- d-----w C:\Program Files\Common Files\xing shared
2008-06-04 04:42 --------- d-----w C:\Program Files\Real
2008-06-04 04:30 --------- d-----w C:\Program Files\Common Files\Real
2008-06-03 20:46 723 ----a-w C:\Program Files\INSTALL.LOG
2008-06-03 20:46 --------- d-----w C:\Program Files\aod
2008-06-03 07:03 333 ----a-w C:\MicroSoft.pif
2008-06-03 07:03 30 ----a-w C:\MicroSoft.bat
2008-06-03 07:03 186 ----a-w C:\MicroSoft.vbs
2008-06-03 05:41 --------- d-----w C:\Documents and Settings\All Users\Application Data\Yahoo!
2008-06-03 05:30 --------- d-----w C:\Program Files\Windows Media Connect 2
2008-06-03 04:58 --------- d-----w C:\Program Files\Common Files\Real1
2008-06-03 04:44 --------- d-----w C:\Documents and Settings\XPPRESP3\Application Data\ImageFox
2008-06-03 04:43 --------- d-----w C:\Program Files\DU Meter
2008-06-03 04:43 --------- d-----w C:\Documents and Settings\XPPRESP3\Application Data\Hagel Technologies
2008-06-03 04:43 --------- d-----w C:\Documents and Settings\All Users\Application Data\Hagel Technologies
2008-06-03 04:41 --------- d-----w C:\Documents and Settings\XPPRESP3\Application Data\DMCache
2008-06-03 04:01 --------- d-----w C:\Documents and Settings\LocalService\Application Data\SiteAdvisor
2008-06-03 04:00 --------- d-----w C:\Program Files\SiteAdvisor
2008-06-03 04:00 --------- d-----w C:\Documents and Settings\XPPRESP3\Application Data\SiteAdvisor
2008-06-03 04:00 --------- d-----w C:\Documents and Settings\All Users\Application Data\SiteAdvisor
2008-06-03 04:00 --------- d-----w C:\Documents and Settings\All Users\Application Data\McAfee
2008-06-03 03:52 --------- d-----w C:\Documents and Settings\All Users\Application Data\TechSmith
2008-06-03 03:50 --------- d-----w C:\Program Files\Common Files\Wise Installation Wizard
2008-06-03 03:45 --------- d-----w C:\Program Files\Common Files\LogoManager
2008-06-03 03:44 --------- d-----w C:\Program Files\MobiMB Mobile Media Browser
2008-06-03 03:41 --------- d-----w C:\Documents and Settings\XPPRESP3\Application Data\FlashFXP
2008-06-03 03:36 --------- d-----w C:\Program Files\ACD Systems
2008-06-03 03:36 --------- d-----w C:\Documents and Settings\All Users\Application Data\ACD Systems
2008-06-03 01:47 --------- d-----w C:\Documents and Settings\XPPRESP3\Application Data\Talkback
2008-06-03 01:47 --------- d-----w C:\Documents and Settings\XPPRESP3\Application Data\Mozilla1
2008-06-02 11:54 --------- d-----w C:\Program Files\sisagp
2008-06-02 11:52 --------- d-----w C:\Program Files\Realtek Sound Manager
2008-06-02 11:52 --------- d-----w C:\Program Files\Realtek AC97
2008-06-02 11:52 --------- d-----w C:\Program Files\AvRack
2008-06-02 11:51 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-06-02 11:51 --------- d-----w C:\Program Files\Common Files\InstallShield
2008-06-02 11:44 --------- d-----w C:\Program Files\Yahoo!
2008-06-02 11:43 --------- d-----w C:\Program Files\Java
2008-06-02 11:43 --------- d-----w C:\Program Files\Common Files\Java
2008-06-02 11:41 --------- d-----w C:\Documents and Settings\XPPRESP3\Application Data\Media Player Classic
2008-06-02 11:41 --------- d-----w C:\Documents and Settings\All Users\Application Data\Apple Computer
2008-06-02 11:40 --------- d-----w C:\Program Files\K-Lite Codec Pack
2008-06-02 11:40 --------- d-----w C:\Program Files\Google
2008-06-02 11:40 --------- d-----w C:\Program Files\CCleaner
2008-05-08 14:02 203,136 ----a-w C:\WINDOWS\system32\drivers\RMCast.sys
2008-05-08 14:02 203,136 ------w C:\WINDOWS\system32\dllcache\rmcast.sys
2008-05-07 05:12 1,288,192 ----a-w C:\WINDOWS\system32\quartz.dll
2008-05-07 05:12 1,288,192 ------w C:\WINDOWS\system32\dllcache\quartz.dll
2008-04-23 19:16 3,591,680 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll
2008-04-22 07:40 625,664 ------w C:\WINDOWS\system32\dllcache\iexplore.exe
2008-04-22 07:39 70,656 ------w C:\WINDOWS\system32\dllcache\ie4uinit.exe
2008-04-22 07:39 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
2008-04-20 05:07 161,792 ------w C:\WINDOWS\system32\dllcache\ieakui.dll
2008-04-14 02:42 985,088 ----a-w C:\WINDOWS\system32\setupapi.dll
2008-04-14 02:42 11,264 ----a-w C:\WINDOWS\system32\spnpinst.exe
.

------- Sigcheck -------

04/14/2008 03:12 AM 1882112 ee31a3c39d86531d666b2c4e955f3879 C:\WINDOWS\explorer.exe
06/13/2007 02:26 PM 1033216 7712df0cdde3a5ac89843e61cd5b3658 C:\WINDOWS\$hf_mig$\KB938828\SP2QFE\explorer.exe
06/13/2007 01:23 PM 1881600 3602561a003bca1da12af0ddcc572269 C:\WINDOWS\$NtServicePackUninstall$\explorer.exe
04/14/2008 03:12 AM 1882112 ee31a3c39d86531d666b2c4e955f3879 C:\WINDOWS\ServicePackFiles\i386\explorer.exe
08/04/2004 09:56 AM 1880576 a060c835391f626bd37679d6fa701261 C:\WINDOWS\$NtUninstallKB938828$\explorer.exe
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_LOCAL_MACHINE\~\Browser Helper s\{140BD8E3-C167-11D4-B4A3-080000180323}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{C55BBCD6-41AD-48AD-9953-3609C48EACC7}"= "D:\البرامج\Orbitdownloader\GrabPro.dll" [ ]

[HKEY_CLASSES_ROOT\clsid\{c55bbcd6-41ad-48ad-9953-3609c48eacc7}]
[HKEY_CLASSES_ROOT\GrabPro.FindBar.1]
[HKEY_CLASSES_ROOT\TypeLib\{8091D09E-B01D-4D32-AC66-BBF8916BB1CF}]
[HKEY_CLASSES_ROOT\GrabPro.FindBar]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{C55BBCD6-41AD-48AD-9953-3609C48EACC7}"= D:\البرامج\Orbitdownloader\GrabPro.dll [ ]

[HKEY_CLASSES_ROOT\clsid\{c55bbcd6-41ad-48ad-9953-3609c48eacc7}]
[HKEY_CLASSES_ROOT\GrabPro.FindBar.1]
[HKEY_CLASSES_ROOT\TypeLib\{8091D09E-B01D-4D32-AC66-BBF8916BB1CF}]
[HKEY_CLASSES_ROOT\GrabPro.FindBar]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"Yahoo! Pager"="C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" [08/30/2007 05:43 PM 4670704]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"SoundMan"="SOUNDMAN.EXE" [06/20/2005 04:42 PM 77824 C:\WINDOWS\SOUNDMAN.EXE]
"SiSPower"="SiSPower.dll" [06/09/2005 07:01 AM 49152 C:\WINDOWS\system32\SiSPower.dll]
"SiteAdvisor"="C:\Program Files\SiteAdvisor\6261\SiteAdv.exe" [03/30/2007 06:42 PM 36904]
"TweakMASTER"="D:\البرامج\TweakMASTER\TMTray.e xe" [ ]
"TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" [06/04/2008 07:42 AM 185896]
"DU Meter"="C:\Program Files\DU Meter\DUMeter.exe" [11/27/2006 03:19 PM 1582616]
"egui"="D:\البرامج\NOD32 Antivirus\egui.exe" [ ]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [04/14/2008 03:12 AM 15360]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\RunOnce]
"nlsf"="move" []
"nlhr"="C:\WINDOWS\System32\AdvPack.Dll" [04/23/2008 07:16 AM 124928]
"tscuninstall"="C:\WINDOWS\system32\tscupgrd.e xe" [08/04/2004 10:59 AM 44544]

C:\Documents and Settings\XPPRESP3\Start Menu\Programs\Startup\
UberIcon.lnk - D:\ںé ©ںê¤\vista\Vista Inspirat\UberIcon\UberIcon Manager.exe [8/12/2005 10:52:34 PM 180224]
Y'z ToolBar.lnk - D:\ںé ©ںê¤\vista\Vista Inspirat\YzToolbar\YzToolBar.exe [9/29/2002 4:41:00 PM 90112]

C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Utility Tray.lnk - C:\WINDOWS\system32\sistray.exe [6/2/2008 2:54:26 PM 266240]
ImageFox.lnk - C:\WINDOWS\Installer\{92E64C51-5096-442F-9A44-61CB2941391D}\NewShortcut1.exe [6/3/2008 6:37:02 AM 45056]
Adobe Gamma Loader.lnk - C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [6/9/2008 9:37:28 AM 113664]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)

[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
"NoSMHelp"= 1 (0x1)

[HKEY_USERS\.default\software\microsoft\windows\cur rentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
"NoSMHelp"= 1 (0x1)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.l3acm"= l3codecp.acm
"VIDC.3iv2"= C:\PROGRA~1\K-LITE~1\codecs\3IVXVF~1.DLL
"VIDC.VP60"= C:\PROGRA~1\K-LITE~1\codecs\vp6vfw.dll
"VIDC.VP61"= C:\PROGRA~1\K-LITE~1\codecs\vp6vfw.dll
"VIDC.VP62"= C:\PROGRA~1\K-LITE~1\codecs\vp6vfw.dll
"VIDC.VP70"= C:\PROGRA~1\K-LITE~1\codecs\vp7vfw.dll
"VIDC.VP31"= C:\PROGRA~1\K-LITE~1\codecs\vp31vfw.dll
"VIDC.FFDS"= C:\PROGRA~1\K-LITE~1\ffdshow\ff_vfw.dll
"msacm.ac3acm"= C:\PROGRA~1\K-LITE~1\codecs\ac3acm.acm
"msacm.l3fhg"= C:\PROGRA~1\K-LITE~1\codecs\l3codecp.acm
"vidc.DIV3"= DIVXc32.dll
"vidc.DIV4"= DIVXc32f.dll
"msacm.divxa32"= DivXa32.acm

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
D:\البرامج\Adobe Reader 8.0\Reader\Reader_sl.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
--a------ 04/14/2008 03:12 AM 15360 C:\WINDOWS\system32\ctfmon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Pro Agent]
D:\البرامج\DAEMON Tools Pro\DTProAgent.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IDMan]
D:\البرامج\Internet Download Manager\IDMan.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SeePassword]
D:\البرامج\SeePassword\SeePassword.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TaskSwitchXP]
C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Yahoo! Pager]
--a------ 08/30/2007 05:43 PM 4670704 C:\PROGRA~1\YAHOO!\MESSEN~1\YAHOOM~1.EXE

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
"UpdatesDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile]
"DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\uTorrent\\uTorrent.exe"=
"C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE"=

R1 epfwtdir;epfwtdir;C:\WINDOWS\system32\DRIVERS\epfw tdir.sys [12/21/2007 08:21 AM]
R2 HDDlife HDD Access service;HDDlife HDD Access service;"C:\Program Files\Common Files\BinarySense\hldasvc.exe" [02/15/2008 02:17 PM]
R3 tapvpn;TAP VPN Adapter;C:\WINDOWS\system32\DRIVERS\tapvpn.sys [01/24/2008 12:25 AM]
S3 FXDRV;FXDRV;G:\Fxdrv.sys []
S3 HssTrayService;Hotspot Shield Tray Service;C:\Program Files\Hotspot Shield\bin\HssTrayService.EXE [04/18/2008 09:39 PM]
S3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys []
S3 NPF;NetGroup Packet Filter Driver;C:\WINDOWS\system32\drivers\npf.sys [06/16/2008 09:33 AM]
S3 SISNICXP;SiS PCI Fast Ethernet Adapter Driver for NDIS51;C:\WINDOWS\system32\DRIVERS\sisnicxp.sys [11/05/2004 11:43 AM]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bdx REG_MULTI_SZ scan

.
************************************************** ************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Rootkit scan 2008-06-29 08:38:04
Windows 5.1.2600 Service Pack 3 FAT NTAPI

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

************************************************** ************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------

PROCESS: C:\WINDOWS\explorer.exe
-> C:\Program Files\SiteAdvisor\6261\saHook.dll
-> D:\البرامج\vista\Vista Inspirat\UberIcon\UberIcon.dll
.
------------------------ Other Running Processes ------------------------
.
D:\C:\PROGRAM FILES\COMMON FILES\BINARYSENSE\HLDASVC.EXE
C:\PROGRAM FILES\HOTSPOT SHIELD\BIN\OPENVPNAS.EXE
C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\VS7DEBUG\MDM.EXE
C:\PROGRAM FILES\SITEADVISOR\6261\SASERVICE.EXE
D:\C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\REALSCHED.EXE
D:\C:\WINDOWS\SYSTEM32\SISTRAY.EXE
C:\PROGRAM FILES\ACD SYSTEMS\IMAGEFOX\IMAGEFOX.EXE
D:\D:\C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\WINDOWS\System32\VERCLSID.EXE
.
************************************************** ************************
.
Completion time: 06/29/2008 8:39:05 - machine was rebooted
ComboFix-quarantined-files.txt 2008-06-29 05:39:00

Pre-Run: 5,020,172,288 bytes free
Post-Run: 5,029,117,952 bytes free

267 --- E O F --- 2008-06-20 22:23:24
 
مشكور
 
عودة
أعلى